(原標(biāo)題:谷歌Chrome58批量修復(fù)29個(gè)漏洞 360阿爾法團(tuán)隊(duì)獲最高獎(jiǎng)金)
4月19日,谷歌Chrome瀏覽器再度更新,版本號(hào)升級(jí)至58.0.3029.81。本次升級(jí)雖然沒(méi)有性能上的優(yōu)化,但是批量修復(fù)了29個(gè)漏洞,成為目前最為穩(wěn)定的版本。其中360手機(jī)衛(wèi)士阿爾法團(tuán)隊(duì)發(fā)現(xiàn)的一個(gè)類型混淆的高危漏洞,獲得了谷歌公開致謝。同時(shí),該漏洞成為本次更新中獲得獎(jiǎng)勵(lì)最高的安全漏洞。
圖1:360手機(jī)衛(wèi)士團(tuán)隊(duì)再次發(fā)現(xiàn)谷歌chrome高危漏洞 獲最高獎(jiǎng)勵(lì)
谷歌chrome58正式版修復(fù)29個(gè)漏洞 龔廣因高危漏洞獲致謝
從此次谷歌官方更新日志中可以看到,360手機(jī)衛(wèi)士阿爾法團(tuán)隊(duì)發(fā)現(xiàn)的漏洞是在用于查看PDF文件的PDFium插件中的一個(gè)類型混淆的高危漏洞。該漏洞由360手機(jī)衛(wèi)士安全研究員龔廣發(fā)現(xiàn),引起了谷歌的高度重視,并授予漏洞編號(hào),編號(hào)為CVE-2017-5057。
據(jù)了解,龔廣在360公司從事工作多年,集中于移動(dòng)安全領(lǐng)域的研究,重在Android系統(tǒng)漏洞的挖掘與利用。他發(fā)現(xiàn)的漏洞都獲得了Google認(rèn)可并被分配了編號(hào)。同時(shí)已多次收獲谷歌賞金激勵(lì)的龔廣,還獲得了安卓系統(tǒng)“賞金獵人”的稱號(hào)。此外,龔廣在多個(gè)國(guó)際級(jí)安全大會(huì),憑借其對(duì)漏洞的挖掘與利用領(lǐng)先的水平大放異彩。
龔廣曾在接受采訪中說(shuō):“挖掘漏洞是我工作的一部分,更是我的樂(lè)趣所在。入行多年,自己對(duì)于這份工作的狂熱也已經(jīng)開始被理性代替,只希望能不斷幫廠商發(fā)現(xiàn)漏洞、修復(fù)漏洞,讓千千萬(wàn)萬(wàn)手機(jī)更安全。”
360手機(jī)衛(wèi)士阿爾法團(tuán)隊(duì)屢獲佳績(jī) 讓手機(jī)更安全
據(jù)悉,360手機(jī)衛(wèi)士阿爾法團(tuán)隊(duì)主要為360手機(jī)衛(wèi)士提供安全研究支持和成果轉(zhuǎn)化,致力于Android系統(tǒng)漏洞以及移動(dòng)瀏覽器漏洞的挖掘與利用。迄今為止,360手機(jī)衛(wèi)士團(tuán)隊(duì)已幫助谷歌發(fā)現(xiàn)、修復(fù)了59個(gè)漏洞,累計(jì)19次獲得谷歌公開致謝。
同時(shí),360手機(jī)衛(wèi)士阿爾法團(tuán)隊(duì)也是歷屆黑客大賽的“大滿貫”團(tuán)隊(duì)。2015年11月11日至2016年11月11日,360阿爾法團(tuán)隊(duì)一年時(shí)間內(nèi)在國(guó)際四大知名黑客比賽(Mobile Pwn2Own2015、Pwn0rama2016、Pwn2Own 2016、PwnFest2016)中贏得大滿貫。該團(tuán)隊(duì)安全研究員還曾多次受邀,在BlackHat, CanSecWest, SysCan360, PHDays等國(guó)際安全會(huì)議上分享研究成果。
“其實(shí),對(duì)于360手機(jī)衛(wèi)士團(tuán)隊(duì)來(lái)說(shuō),安全研究比破解、挑戰(zhàn)更為重要。”360手機(jī)衛(wèi)士安全團(tuán)隊(duì)負(fù)責(zé)人說(shuō)。維護(hù)網(wǎng)絡(luò)安全是一場(chǎng)攻堅(jiān)戰(zhàn),同樣,安全研究也是一項(xiàng)有攻有防的工作,攻防相克也相生。在攻防之間不斷挖掘手機(jī)系統(tǒng)漏洞,使手機(jī)系統(tǒng)不斷完善、讓每個(gè)人擁有安全的手機(jī)使用環(huán)境,是龔廣也是360手機(jī)衛(wèi)士安全團(tuán)隊(duì)、360公司努力的方向。